ERRORES DE DÍA ZERO ENCONTRADAS EN ZOOM

La aplicación Zoom para videollamadas se ha convertido en una herramienta esencial para todos aquellos trabajando o estudiando desde casa, incluso llegando a ser el software más utilizado para realizar esta tarea, sin embargo, esta aplicación se ve envuelta en un escándalo debido a múltiples errores de día zero descubiertos recientemente.

Estas nuevas fallas afectan únicamente a la versión para escritorio (computador), cuya explotación exitosa le permitiría a los cibercriminales espiar el contenido del equipo afectado e incluso tomar el control sobre el sistema.

Para que el ataque sea exitoso se requiere encadenar la explotación de tres fallas, una vez hecho esto, los hackers no necesitan de la interacción de las víctimas para completar el atentado, a esto se le conoce como vulnerabilidad de cero clicks.

Estas vulnerabilidades permiten que los cibercriminales puedan tomar el control del dispositivo a larga distancia, encendiendo las cámaras, los micrófonos, acceder a correos electrónicos, el historial de navegación y a los archivos.

La investigación se llevó a cabo por un equipo de hacking ético conformado por Daan Keuper y Thijs Alkemade y el reporte fue presentado durante el evento de hacking Pwn2Own, ante esto Zoom recompensó al equipo con 200mil dólares por medio de su programa de recompensas.

Quizá te interese leer: Filtración de datos en Facebook afecta a más de 533 millones de usuarios.

[jetpack_subscription_form show_subscribers_total=”false” button_on_newline=”false” custom_font_size=”16px” custom_border_radius=”0″ custom_border_weight=”1″ custom_padding=”15″ custom_spacing=”10″ submit_button_classes=”has-background has-foreground-background-color” email_field_classes=”” show_only_email_and_button=”true”]

También te puede interesar

Hacker ofrece $1 millón de dólares a empleados a cambio de instalar ransomware

Un hacker nigeriano se contactó con empleados inconformes de una organización para ofrecerles hasta $1 millón de dólares a cambio

FREIDORAS DE AIRE PUEDEN SER HACKEADAS

Expertos en ciberseguridad han descubierto dos vulnerabilidades que le permiten a los cibercriminales hackear freidoras de aire inteligentes y así

7 de abril día del nacimiento de la red

Hoy es un día muy especial para todos nosotros, tanto para los que trabajamos en el ámbito de la cibernética

NUEVA VARIANTE DE RANSOMWARE PARA MICROSOFT EXCHANGE

Una nueva variante de ransomware llamada EPSILON RED ha sido detectada por la firma de seguridad Sophos. Este malware se

Clínicas de cirugía plástica sufren hackeo y cibercriminales amenazan con filtrar fotografías.
Una serie de clínicas de cirugía plástica, pertenecientes a la organización "The Hospital Group", han sufrido una serie de hackeos
¿Qué es la Deep Web? ¿Riesgos o Rumores?

Podríamos decir que la Deep Web es uno de los barrios más peligrosos dentro de internet gracias al misticismo y